Zablokowae po

Konfiguracja serwerów, usług, itp.
Starter
Posty: 10
Rejestracja: 23 lutego 2012, 12:20

Zablokowae połącznia wychodzące

Post autor: Starter »

Witam. Od kilku dni męczę się z problemem, ponieważ nie mogę z jednego serwera dedykowanego(s2) połączyć się pod drugi(s1). Chodzi głównie o MySQL, ale nie odpowiada też na telnet i ping. Osobiście myślę, że połączenia wychodzące są zablokowane z s2, ale nigdy się z czymś takim nie spotkałem. Ma ktoś jakieś pomysły co z tym zrobić? Oba serwery i komputer lokalny pracują na Debianie 6 64 bity.

Serwer pierwszy(master):

Kod: Zaznacz cały

root@s1:~# telnet s2.domena.pl 3306
Trying s2.domena.pl...
Connected to s2.domena.pl.
Serwer drugi(remote/slave):

Kod: Zaznacz cały

root@s2:~# telnet s1.domena.pl 3306
Trying s1.domena.pl...
telnet: Unable to connect to remote host: Connection timed out
Komputer w domu:

Kod: Zaznacz cały

starter@localhost:~$ telnet s2.domena.pl 3306
Trying s2.domena.pl...
Connected to s2.domena.pl.

Kod: Zaznacz cały

starter@localhost:~$ telnet s1.domena.pl 3306
Trying s1.domena.pl...
Connected to s1.domena.pl.
Jak widać z domu mogę się swobodnie podłączyć pod oba serwery, z mastera mogę się podłączyć pod remota, ale z remota nie mogę pod mastera na czym mi zależy. Oba firewalle prezentują się następująco(są czyste):

Kod: Zaznacz cały

root@s1:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Kod: Zaznacz cały

root@s2:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Nawet wyłączenie firewalli nie zmienia stanu rzeczy - to nie jest poprostu ich wina. Musi to gdzieś leżeć w konfiguracji drugiego serwera(s2). Proszę o jakąkolwiek pomoc i wskazówki.

Pozdrawiam, Starter.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Pokaż co masz w /etc/host.allow i /etc/host.deny
Starter
Posty: 10
Rejestracja: 23 lutego 2012, 12:20

Post autor: Starter »

Jeżeli chodzi o /etc/hosts.* to linie w tych plikach są zakomentowane, czyli można uznać, że te pliki są puste.

Edit:
Serwer s2 może pingować każde inne IP oprócz s1. Jeżeli wydamy z s2 polecenie dig albo host to s1 odpowie poprawnie, ale już na polecenie ping jest cisza.
Starter
Posty: 10
Rejestracja: 23 lutego 2012, 12:20

Post autor: Starter »

Witam. Problem rozwiązany. Zaciekawił mnie routing (route -n) pierwszego serwera. Mianowicie zawierał on IP drugiego serwera (prawdopodobnie dostał się tam za sprawą panelu DirectAdmin). Trzeba było usunąć te kilka reguł, zrestartować serwer i wszystko śmiga.
ODPOWIEDZ